Size: a a a

2019 November 18

РМ

Роман Мылицын... in CyberOff
Но пока смысла особого нет
источник

BS

But Saf in CyberOff
А что не так с портовыми девушками? 🌚
источник

РМ

Роман Мылицын... in CyberOff
Почему?
источник

L

Last in CyberOff
Win 7 лучше?)
источник

R

Randommind in CyberOff
Обожаю такие заявления))) Срывайте покровы скорее, явите истину миру!
источник

A

Al in CyberOff
Всё на Линукс, всё полтора пользователя
источник

R

Randommind in CyberOff
источник

IS

Ivan Sitnikov in CyberOff
Last
Так, где искать свежак понятно, как найти у себя в сети уязвимые, тоже понятно, осталось организовать устранение... Может поделитесь опытом? Я пока делаю по колхозному - свежие патчи раскидываю через Kaspersky Security Center (если винда)
Тут нет точного ответа.
Каждый сам во что горазд.
Кто-то на баз Jira или других тикетовых систем поднимает контроль. Кто-то пользуется решениями Tenable и Qualys.
источник

IS

Ivan Sitnikov in CyberOff
А ты LTC бери.=)
источник

L

Last in CyberOff
О, незнакомые слова, пошел гуглить)
источник

L

Last in CyberOff
Ivan Sitnikov
А ты LTC бери.=)
LTC гуглится как litecoin(
источник

Z

Zer🦠way in CyberOff
Last
LTC гуглится как litecoin(
А ты всеравно бери
источник

L

Last in CyberOff
Хехе. Спасибо за совет конечно) Лучше расскажите чего ещё используете кроме tenable и qualys, боюсь нам этого не дадут
источник

AM

Aleksey Markov in CyberOff
Last
Хехе. Спасибо за совет конечно) Лучше расскажите чего ещё используете кроме tenable и qualys, боюсь нам этого не дадут
Системы vulnerability assessment, то это openvas, nessus и nmap со скриптами. У команды vulners есть хороший скрипт для nmap и система аудита пакетов. Сейчас в метро, скину сайт. А так - инвентаризация ПО и ручная подписка на сайты его разработчиков на разделы security. Там выкладывают новости об обновлениях. Если я правильно понял суть вопроса.
источник

L

Last in CyberOff
Aleksey Markov
Системы vulnerability assessment, то это openvas, nessus и nmap со скриптами. У команды vulners есть хороший скрипт для nmap и система аудита пакетов. Сейчас в метро, скину сайт. А так - инвентаризация ПО и ручная подписка на сайты его разработчиков на разделы security. Там выкладывают новости об обновлениях. Если я правильно понял суть вопроса.
Спасибот большое. Если по простому - я хочу понять какой набор обновлений безопасности должен стоять на каждой виндовой машине, и с максимальной вероятностью распространить его. И в будущем быстро накатывать нужные обновления, очень желательно с отчётами где и чего не хватает (WSUS не информативен в этом плане от слова совсем)
источник

AM

Aleksey Markov in CyberOff
Last
Спасибот большое. Если по простому - я хочу понять какой набор обновлений безопасности должен стоять на каждой виндовой машине, и с максимальной вероятностью распространить его. И в будущем быстро накатывать нужные обновления, очень желательно с отчётами где и чего не хватает (WSUS не информативен в этом плане от слова совсем)
источник

AM

Aleksey Markov in CyberOff
Но там больше про Linux
источник

L

Last in CyberOff
Как провести аудит я уже понял, теперь же все это надо устранять
источник

L

Last in CyberOff
С линуксом я так понимаю нужно погружаться в puppet/ansible
источник

AM

Aleksey Markov in CyberOff
Last
Как провести аудит я уже понял, теперь же все это надо устранять
Вот в части Linux этот аудит и даёт совет - пакеты такие то, обновление такое то. Вроде эту штуку можно с zabbix подружить
источник